Biztosítsa a biztonságos távmunkát e kkv-barát szabályzattal, amely lefedi az eszközkontrollokat, a biztonságos kapcsolatokat, valamint az otthoni és mobil munkavégzés megfelelését.
Ez a kkv-kra szabott Távmunkaszabályzat egyértelmű biztonsági, eszköz-, hozzáférési és monitorozási követelményeket határoz meg annak érdekében, hogy az üzleti információk védettek maradjanak, amikor a munkatársak telephelyen kívül dolgoznak. Egyszerűsített irányítást biztosít a házon belüli IT nélkül működő szervezetek számára, és összhangban van a főbb globális megfelelési szabványokkal, beleértve az ISO/IEC 27001:2022-t, a GDPR-t, a NIS2-t és a DORA-t.
Védi az üzleti adatokat, amikor a munkavállalók és vállalkozók otthonról, utazás közben vagy megosztott terekben dolgoznak.
Előírja az eszközbiztonságot, a titkosított kommunikációs csatornákat, a megfelelő fájltárolást és a fizikai védelmi intézkedéseket.
A felügyeletet és a felelősségeket a dedikált IT- vagy információbiztonsági csapat nélküli kkv-k igényeihez igazítja.
Lefedi a gyors incidensbejelentést, a kockázatértékelést és a távoli hozzáférés megszüntetését szükség esetén.
Teljes mértékben összehangolt az ISO/IEC 27001, a GDPR, a NIS2, a DORA, a COBIT és további követelményekkel.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és együttműködési szabályok
Eszközkontrollok és konfiguráció
Irányítás a távoli hozzáféréshez
Adatkezelés és fizikai biztonság
Incidensbejelentés és monitorozás
Kockázat- és kivételkezelés
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
Meghatározza, ki engedélyezi és felügyeli a távoli hozzáférést.
Meghatározza a biztonságos távoli hozzáférés kialakítását és a hozzáférés visszavonásának eljárásait.
Nyomon követi és értékeli a telephelyen kívüli hozzáféréssel kapcsolatos kockázatokat.
A felhasználókat a távmunkával kapcsolatos kockázatokra és iparági legjobb gyakorlatokra képezi.
Kezeli a távoli hozzáféréssel kapcsolatos incidensekre adott választ, például hitelesítő adatok kiszivárgása vagy eszközvesztés esetén.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. A kkv-szabályzatainkat eleve gyakorlati bevezetésre terveztük olyan szervezetekben, amelyek nem rendelkeznek dedikált információbiztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezetőhöz és az IT-szolgáltatóhoz, nem pedig olyan specialisták „hadseregéhez”, akikre nincs szükség. Minden követelményt egyedi sorszámozású záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes szakaszokat kellene újraírni.
Az ideiglenes, jóváhagyott távmunkakivételek biztonságosan dokumentáltak és enyhítettek; nincs szükség eseti megoldásokra.
Minden szabálysértés intézkedést vált ki, strukturált felülvizsgálattal, írásos figyelmeztetésekkel vagy a távoli hozzáférés megszüntetésével; segíti a kkv-kat a szabványok fenntartásában.
A szabályzatot proaktívan felülvizsgálják és frissítik technológiai, jogi vagy távmunkával kapcsolatos biztonsági incidensek esetén, így a védelmi intézkedések naprakészek maradnak.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.